最新の報道、解説、関連するテクノロジーストーリーを確認できます。
Kiteworksは126件の脆弱性に対処する更新をリリースした。その中にはEmail Protection GatewayのCVE-2026-54154が含まれており、リモートから認証なしで悪用され、完全な管理者権限によって端末を制御される可能性があった。9.4.1より前のバージョンを使用しているユーザーは直ちに更新する必要がある。
攻撃者は、パッチ公開から数時間後、WordPressの脆弱性CVE-2026-87902の悪用を開始し、PHPファイルをディスクに書き込んで、アクセス時にシェルコマンドを実行しています。サイト管理者には、バージョン7.1.2への更新と、直ちにログを確認することが推奨されます。
CISAは、Zyxel GS1900スイッチの脆弱性CVE-2026-7273を悪用された脆弱性のリストに追加し、米国の連邦文民機関に対して木曜日までに対処するよう命じた。GreyNoiseによると、攻撃者はこの脆弱性を悪用し、48か国の996台のスイッチに侵入した。
研究者らは、攻撃者がアカウントを持っていなくても、ログイン済みの管理者に特別に細工したリンクを訪問させることで、サイトにテーマをインストールさせ、PHPコードを実行できるWordPressコアのCSRF脆弱性の詳細を明らかにした。WordPressはこの問題をバージョン7.1.1で修正した一方、実証コードはすでに公開されている。